Уразливість витоку конфіденційної інформації у плагіні WP Email Capture для WordPress

Виявлено уразливість у плагіні WP Email Capture для WordPress, що дозволяє неавторизованим особам отримувати конфіденційну інформацію. Рекомендується оновлення.
CVE-2023-28421CVSS 5.3CMS

Уразливість витоку конфіденційної інформації у плагіні WP Email Capture для WordPress

Виявлено уразливість у плагіні WP Email Capture для WordPress, що дозволяє неавторизованим особам отримувати конфіденційну інформацію. Рекомендується оновлення.

CVSS
5.3 MEDIUM
EPSS
42.55%
Активно використовується
немає в KEV
Продукт
wp email capture

Що відомо

Виявлено уразливість у плагіні WordPress Email Marketing – WP Email Capture, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційної інформації. Проблема стосується версій плагіна до 3.10 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку персональних даних користувачів, що негативно впливає на довіру клієнтів і може спричинити порушення політик безпеки. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією інформації, що може вплинути на репутацію та відповідність нормативним вимогам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Email Capture від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки